不同解锁份额集合下,可能解出不同的明文,但都能被形式校验接受。敌人不再抢时隙,他们在同一个时隙里挑答案。”
会议室里一瞬间静得像被抽走了空气。
守望纪元刚把“揭示时隙”变成保险。
现在有人告诉你:保险箱里装的东西,可能不是唯一的。
你按规则开箱,箱子会吐出不同的内容——而你甚至可以用“看似自然的份额到达顺序”去决定吐出哪一个。
这就是一种比“缺席”更阴的攻击:
他们不让你缺揭示,他们让你**解出不止一个揭示**。
江砚缓缓吐出四个字:
“解锁裂纹。”
敌人要夺走的不是熵,不是时隙,而是**唯一性**。
唯一性一旦被夺走,“可验证不可预演”就会被击穿:
你依然能验证“开箱发生了”,但你无法确信“箱中只有一个答案”。
只要答案不唯一,就存在选择;只要存在选择,就存在偏置;只要存在偏置,就能彩排。
---
### 一、解锁裂纹的本质:让托管揭示“可解出两张脸”,并把选择权藏在份额集合里
熵守约协议的托管解锁是这样工作的(公众只需知道证明卡通过;内部必须知道细节):
1)每一方在commit时提交加密揭示包到托管池;
2)揭示窗口内若未主动reveal,托管池触发阈值解密;
3)解密由份额持有人提供解密份额,达到阈值即可解锁;
4)解锁生成证明卡:证明解锁对应commit哈希、揭示包哈希、阈值份额满足;
5)解出的揭示值参与熵混合,生成抽样序列。
这套设计在“时隙被掐”时很强:
你掐路由、掐窗口,都挡不住托管池解锁。
可它有一个隐含假设:
**阈值解密
本章未完,请点击"下一页"继续阅读! 第2页 / 共13页